Vertrauen verwalten (Aussteller, Vertrauenswürdig, Abgelehnt)

ℹ️ Verfügbar ab QuickHMI 14.12.1

Die drei Bereiche AusstellerVertrauenswürdig und Abgelehnt steuern, welchen Gegenstellen-Zertifikaten QuickHMI vertraut (z. B. OPC-UA-Servern oder MQTT-Brokern).

  • Vertrauenswürdig – die explizit akzeptierten Zertifikate (Vertrauensanker).
  • Aussteller – CA-/Zwischenzertifikate zum Aufbau der Zertifikatskette.
  • Abgelehnt – automatisch gesammelte, (noch) nicht vertraute Zertifikate.

Typischer Ablauf: Ein unbekanntes Zertifikat erscheint zunächst unter Abgelehnt und wird von dort per Vertrauen nach Vertraut übernommen.

Vertrauenswürdig

Hier liegen die explizit akzeptierten Zertifikate. Selbstsignierte Server-Zertifikate (z. B. von OPC-UA-Servern) vertrauen Sie üblicherweise hier – am einfachsten über Abgelehnt → Vertrauen.

Aussteller (CA-Zertifikate)

Im Bereich Aussteller legen Sie Aussteller-/Zwischenzertifikate ab, die zum Aufbau der Zertifikatskette einer Gegenstelle benötigt werden.

Aktionen: Importieren (öffentliches CA-/Zwischenzertifikat als .crt/.cer/.pem/.der), DetailsExport öffentlichLöschen.

Abgelehnt

Der Bereich Abgelehnt füllt sich automatisch: Jedes unbekannte bzw. nicht vertraute Gegenstellen-Zertifikat, das die Laufzeit sieht, wird hier protokolliert.

Das gilt in beide Richtungen: Auch wenn QuickHMI selbst als Server auftritt (OPC-UA-Server oder MQTT-Broker der Datenbereitstellung) und die Zertifikats-Authentifizierung verwendet, landen eingehende Client-Zertifikate, die (noch) nicht vertraut sind, hier unter Abgelehnt. Geben Sie sie über Vertrauen frei (und starten die Instanz neu), um den Client zuzulassen.

  • Vertrauen – verschiebt das Zertifikat nach Vertraut (z. B. um einen OPC-UA-Server freizugeben).
  • Als Aussteller – verschiebt es in den Aussteller-Store.
  • Löschen – entfernt den Eintrag.
  • Aufräumen – entfernt Einträge, die seit 90 Tagen nicht mehr gesehen wurden, sowie den Überlauf über 1000 Einträge. Angeheftete Einträge bleiben erhalten.

Wichtig: Nach dem Freigeben eines Zertifikats über Vertrauen muss die betroffene Instanz neu gestartet werden, damit die neue Vertrauensstellung greift.